Можно ли избавиться от майнера переустановкой windows

Автор

ARKHIPOV

Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: «Некоторые компоненты защиты повреждены», переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.

CollectionLog-2025.02.18-11.00.zip

В последнее время многие сталкиваются с ситуацией, когда компьютер или телефон начинает заметно тормозить и перегреваться без видимых причин. Одна из возможных причин – скрытый вирус-майнер. В этой статье мы расскажем простыми словами, что такое вредоносные майнеры, кто их создает и зачем, как происходит заражение. Также мы приведем примеры известных вирусов-майнеров, объясним, сколько денег могут зарабатывать на них мошенники, научим вас определять заражение и, главное – удалять майнер.

В этой статье:

  • Что такое вирусы-майнеры
  • Кто и зачем создает вредоносные майнеры
  • Как происходит заражение и могут ли быть заражены телефоны
    • Примеры известных вредоносных майнеров
    • Сколько мошенники могут зарабатывать на майнерах
    • Как определить, что устройство заражено майнером
      • Как удалить майнер
        • Как защитить компьютер от скрытых майнеров

        Что такое вирусы-майнеры

        Вирус-майнер – это разновидность вредоносного ПО, которая незаметно проникает на компьютер, смартфон или другое устройство и использует его вычислительные ресурсы для майнинга криптовалюты (добычи цифровых монет)​. Проще говоря, это программа, превращающая ваше устройство в «ферму» для добычи биткоинов, Monero или других монетю При этом прибыль от работу устройства получает не его владелец, а киберпреступники.

        Вирусы-майнеры могут заражать как обычные ПК, так и мобильные телефоны и даже серверы​.

        Главная цель такого вредоносного ПО – запустить в системе скрытый майнер, который круглосуточно решает математические задачи для генерации криптовалюты. При этом вирус-майнер обычно работает фоново, без явных окон или уведомлений. Однако его деятельность сильно нагружает центральный процессор (CPU) и нередко видеокарту (GPU) компьютера. В результате устройство начинает заметно тормозить, перегреваться. Комплектующие быстрее изнашиваются и могут преждевременно выйти из строя​.

        Иными словами, майнер-паразит потребляет электроэнергию и ресурсы вашего компьютера за ваш счет и без вашего ведома. Он не шифрует ваши файлы и напрямую ничего не ломает, но фактически ворует ваши мощности и сокращает срок службы техники.

        Важно понимать, что сами по себе программы для майнинга (майнеры) могут быть легальными. Некоторые пользователи сознательно устанавливают их для добычи криптовалюты. В случае вируса-майнера речь идет о несанкционированном майнинге – когда майнер запускается на устройстве тайно, против воли владельца. Такие приложения часто попадают в категорию Riskware (потенциально опасное ПО) у антивирусов – формально они не вирусы, но используются злоумышленниками во вред​. Поэтому обычный антивирус может не сразу распознать скрытый майнер как угрозу, если не включена опция поиска подобных программ.

        Кто и зачем создает вредоносные майнеры

        Разработкой и распространением вирусов-майнеров занимаются киберпреступники. Иногда за такими атаками стоят организованные хакерские группировки, преследующие в первую очередь финансовую выгоду. Майнинг криптовалюты приносит им деньги, а использование чужих устройств позволяет добывать монеты практически без затрат на оборудование и электричество.

        По сути, злоумышленники нашли способ монетизировать каждый зараженный компьютер или телефон: они майнят криптовалюту на ваших устройствах, на вашем электричестве и ваших комплектующих – но в свою пользу​.

        Такие атаки часто называют криптоджекингом (от англ. cryptojacking). Они стали популярны в конце 2010-х, когда выросли цены на криптовалюты.

        Вирусы-майнеры работают скрытно, поэтому жертвы могут долго не подозревать о заражении. Это выгодно хакерам: в отличие от вымогателей (вирусов-шифровальщиков), которые сразу заявляют о себе и требуют выкуп, майнеры могут месяцами тайно добывать монеты. Зараженное устройство при этом слегка тормозит, но многие пользователи списывают это на возраст или случайные сбои и не сразу бьют тревогу.

        В преступном мире даже появляются специальные конструкторы и сервисы для монетизации ботнетов через майнинг.

        Злоумышленники постоянно придумывают новые способы незаметно установить майнеры на устройства, потому что это для них очень прибыльно​. Кроме того, некоторые вирусы-майнеры входят в состав сложных многофункциональных вредоносных программ. Помимо майнинга они могут, например, воровать данные или предоставлять хакерам удаленный доступ к системе​.

        Спонсорская статья

        Спонсорская статья

        Таким образом, мотивы создателей майнеров – не только заработок на криптовалюте, но и возможность использовать зараженные машины в других преступных целях (например, в ботнетах для DDoS-атак).

        Как происходит заражение и могут ли быть заражены телефоны

        Вредоносный майнер сам по себе обычно не проникает на устройство – его должен каким-то способом установить злоумышленник или вредоносная программа-дроппер. Существует несколько основных путей заражения вирусом-майнером:

        Скачивание зараженных программ

        Часто майнер маскируется под пиратские версии популярных программ или игр, активаторы Windows, кряки и тому подобное. Пользователь загружает такой файл с торрента или стороннего сайта, запускает установщик – и вместе с нужной программой невидимо устанавливается майнер​. В одном случае скрытый майнер XMRig распространялся под видом бесплатной версии известной компьютерной игры – его жертвами стали тысячи пользователей.

        Через специальные вирусы-доставщики

        Злоумышленники могут использовать дропперы – небольшие вирусы, которые проникают на ПК (например, через уязвимости или вместе с другим софтом) и затем скачивают из интернета сам майнер. Такой дроппер может даже настроить автозапуск майнера и замаскировать его в системе​. Вы можете и не заметить, что что-то установилось, так как видимых признаков установки не будет.

        Через электронную почту и фишинг

        Классический путь: вам приходит письмо с зараженным вложением (например, файл Word с макросом, архив или программа). Если открыть такой файл, может запуститься скрипт, который загрузит и установит вирус-майнер. Либо письмо содержит ссылку на фишинговый сайт, где вам предлагают скачать «обновление» или нужный файл, а в итоге вы получаете майнер​.

        Эксплойты и сетевые черви

        Некоторые продвинутые майнеры распространяются сами, используя уязвимости операционной системы. Например, вирус WannaMine применяет эксплойты для Windows и способен распространяться по локальной сети на другие машины​. Достаточно одному компьютеру в сети заразиться через интернет и вирус-майнер проникнет на остальные уязвимые ПК внутри сети без участия пользователя.

        Через браузерные скрипты (криптоджекинг)

        Хотя строго говоря это не вирус, упомянем: иногда майнинг происходит прямо в браузере при посещении определенного сайта. Злоумышленники встраивают JavaScript-майнер (например, скрипт CoinHive) на веб-страницу – и пока вы на ней, ваш браузер начинает добывать криптовалюту. После закрытия страницы майнинг прекращается. В данном случае заражения устройства нет, но симптомы (торможение, нагрузка CPU) схожи. Защититься помогают блокировщики скриптов и рекламы.

        Могут ли заражать смартфоны майнерами

        Да, и мобильные устройства тоже под угрозой. Вирусы-майнеры существуют для Android и теоретически даже для iOS (хотя на iPhone случаи крайне редки из-за закрытости системы). На Android же известно немало инцидентов, когда скрытые майнеры встраивались в приложения. Причем заразиться можно даже через Google Play: были случаи, когда в официальном магазине обнаруживались легальные на вид приложения (например, футбольные стриминги или VPN) со встроенным скрытым майнером​.

        Вот как это работает. Вы устанавливаете обычное с виду приложение и действительно пользуетесь им, но параллельно оно тайно майнит криптовалюту для мошенников. Заметить это сложно – телефон и так может нагреваться во время работы приложения (видео, игры), и пользователь ничего не подозревает.

        Пример мобильного вируса-майнера – HiddenMiner. Этот зловред был обнаружен в сторонних Android-приложениях и способен серьезно повредить батарею телефона из-за постоянной нагрузки​. В 2018 году описывался вирус Loapi, который настолько перегрел зараженный смартфон, что тот деформировал аккумулятор. Так что мобильные майнеры – реальная опасность.

        Самый распространенный сценарий заражения – скачивание и запуск некого файла из ненадежного источника (пиратское ПО, вложение письма, фальшивое обновление), после чего в систему устанавливается скрытый майнер. На телефонах – установка приложения не из официального магазина либо случай заражения через уязвимость/поддельное приложение в магазине. Всегда будьте осторожны с тем, что устанавливаете.

        Примеры известных вредоносных майнеров

        Спонсорская статья

        Спонсорская статья

        Существует множество разновидностей вирусов-майнеров. Перечислим несколько наиболее известных примеров:

        CoinMiner. Это общее название для множества троянов-майнеров. Чаще всего проникает на компьютер через зараженные вложения писем, фишинговые сайты или вредоносные файлы в интернете​. После заражения использует ресурсы системы для майнинга криптовалюты (например, Monero) без ведома владельца. Название CoinMiner фигурирует в сигнатурах антивирусов (например, Trojan.CoinMiner) для обозначения подобных угроз.

        XMRig. Популярное программное обеспечение для майнинга Monero, которое злоумышленники активно внедряют скрытно. Сам по себе XMRig – легальный открытый майнер, но его часто пакуют в вирусы. Например, в 2025 году был обнаружен новый вирус на базе XMRig, замаскированный под установщик известной игры. Жертвами стали тысячи пользователей – майнер XMRig тормозил работу их компьютеров, выводил их из строя и даже похищал данные. Антивирусы обычно детектируют такие угрозы как Trojan.Win32.XMRig или подобным именем.

        WannaMine. Вредоносный майнер, названный по аналогии с вымогателем WannaCry. Он умеет самораспространяться, используя уязвимости Windows (эксплойты EternalBlue и другие) для заражения компьютеров в локальной сети. WannaMine устанавливает майнер (обычно для Monero) и может сочетать скрытый майнинг с другими вредоносными действиями. Этот вирус наглядно показал, что майнеры могут распространяться как сетевые черви​.

        HiddenMiner. Уже упомянутый мобильный (Android) майнер. Скрывается внутри приложений (чаще всего распространяется через сторонние магазины приложений). После установки незаметно начинает добычу криптовалюты, из-за чего устройство сильно греется, батарея может пострадать вплоть до физического повреждения​. Нет интерфейса или значка – пользователь может даже не догадываться, что причина перегрева в вирусе.

        Smominru. Один из самых крупных известных ботнетов для майнинга. В период своего пика заразил более 500 тысяч серверов Windows по всему миру. Использовал их мощности для добычи Monero. Исследователи оценивали прибыль создателей Smominru в миллионы долларов. Ботнет действовал несколько лет, постоянно видоизменяясь, и демонстрировал, какой масштаб могут принимать атаки скрытого майнинга.

        Другие: CryptoNight, PowerGhost, Darwin и многие другие вредоносные майнеры появлялись в разные годы. Некоторые, помимо майнинга, крадут конфиденциальные данные – например, троян Rarog не только майнит, но и может перехватывать логины и пароли пользователя. Новые версии майнеров постоянно совершенствуются, стараясь обходить защиту и увеличивать свою добычу.

        Вирусы-майнеры могут атаковать разные платформы (Windows, Linux, Android), использовать различные методы распространения и нести дополнительные опасности (кража данных, создание ботнета). Но всех их объединяет одно: использование вашего устройства для обогащения злоумышленников.

        Сколько мошенники могут зарабатывать на майнерах

        Вопрос, который интересует многих: а действительно ли прибыль от скрытого майнинга значительна? Ответ – да, еще как! Хотя каждый отдельно взятый компьютер приносит злоумышленникам относительно немного (например, несколько центов или долларов в день, в зависимости от мощности и курса криптовалюты), при массовом заражении счет идет на тысячи устройств, и доходы складываются в крупные суммы.

        Для иллюстрации несколько фактов и оценок:

        • Специалисты отмечали, что к 2018 году около 5% всей криптовалюты Monero (XMR) в обращении было добыто незаконно посредством вредоносного майнинга. На тот момент это составляло примерно $175 миллионов долларов! Monero – популярная монета у злоумышленников благодаря анонимности транзакций и тому, что ее эффективно майнить на CPU. Такая статистика показывает масштаб проблемы: значительная доля монет была получена не честным путем, а через заражение устройств по всему миру.
        • По подсчетам экспертов «Лаборатории Касперского», использование ботнетов майнеров позволило киберпреступникам заработать более $7 миллионов всего за второе полугодие 2017 года. Причем прибыль одной из групп, занимающихся скрытым майнингом, составила $5 млн за тот период. Это лишь за 6 месяцев и только по известным данным – реальная цифра может быть еще больше.
        • Конкретные примеры: ботнет Smominru (о котором говорилось выше) по оценкам накапливал для своих владельцев десятки тысяч долларов ежемесячно, а всего мог принести несколько миллионов за время существования. Другой случай – злоумышленники из Китая с помощью скрытого майнинга и вредоносных плагинов заразили порядка 1 млн компьютеров и заработали свыше $2 млн в криптовалюте.

        Конечно, не каждый хакер сразу получает миллионы. Но даже сравнительно небольшой «домашний» ботнет из пары сотен зараженных машин способен приносить сотни долларов в месяц. А крупные сети, охватывающие сотни тысяч устройств по всему миру, превращаются в настоящий нелегальный бизнес. Поэтому вирусы-майнеры так популярны у мошенников – это относительно тихий и стабильный источник дохода.

        Как определить, что устройство заражено майнером

        Спонсорская статья

        Спонсорская статья

        Вирусы-майнеры стараются действовать скрытно, но все же выдают себя косвенными признаками. Ниже перечислим основные симптомы, по которым можно заподозрить, что на вашем компьютере или телефоне завелся скрытый майнер.

        1. Падает производительность

        Одним из первых тревожных звоночков служит внезапное падение производительности. Если компьютер начал заметно тормозить при выполнении обычных задач, а смартфон – подлагивать на простых приложениях, стоит насторожиться.

        2. Устройство сильно греется

        Часто зараженные майнером устройства также сильно греются: например, ноутбук или телефон горячий на ощупь, даже когда вы ничего ресурсоемкого не запустили. Кулеры ПК могут шуметь постоянно на высоких оборотах. Все это результат того, что вирус-майнер загружает процессор (и/или видеокарту) практически на полную, отнимая ресурсы у ваших программ​.

        3. На устройстве запускаются подозрительные программы

        Диспетчер задач может показывать подозрительную активность. Обратите внимание на скрин и первую в списке программу. Пользователь явно не запускал приложение с таким именем, а между тем этот процесс активно потребляет ресурсы системы. Подобным образом может проявляться скрытый майнер: маскируется под что-то незаметное и поедает мощности. Если вы видите в списке процессов нечто подобное – это повод насторожиться.

        На скриншоте диспетчера задач Windows видно неизвестный процесс, загружающий CPU на 60%. Его имя – набор цифр, что выглядит подозрительно.

        4. Постоянно высокая загрузка CPU/GPU

        Компьютер даже в простое (когда вы не выполняете тяжелых задач) загружен на 70-100%. Откройте «Диспетчер задач» (Ctrl + Shift + Esc в Windows) и посмотрите, нет ли процесса, который стабильно потребляет много ресурсов (например, более 50% CPU)​. На телефоне аналогично: устройство сильно нагружено даже без открытых приложений.

        Нагрузка может скакать или пропадать, когда вы пытаетесь ее отследить. Хитрые майнеры могут приостанавливать свою работу, если пользователь открыл диспетчер задач или мониторинг системы. Например, вы замечаете, что компьютер тормозит, но как только открываете диспетчер задач – загрузка CPU тут же падает и никаких подозрительных процессов не видно. Закрываете диспетчер – опять кулеры раскручиваются. Это явный признак скрытого майнера, который прячется при попытке его обнаружить. Не дайте себя обмануть такими маневрами.

        5. Замедление работы и лаги

        Система реагирует на действия с задержками, программы открываются дольше обычного, видео может тормозить. Игры начинают подвисать, снижается FPS, хотя раньше все было нормально. Это прямое следствие того, что мощности украдены майнером.

        6. Устройство быстро разряжается

        Если кулеры компьютера гудят на полных оборотах постоянно, или смартфон заметно нагревается и быстро разряжается, хотя вы им почти не пользуетесь – возможен скрытый майнинг. Майнеру нужна максимальная производительность, что приводит к сильному нагреву компонентов и, в случае телефона, к быстрой разрядке аккумулятора​.

        7. Тревожные сообщения антивируса

        Если установленный антивирус вдруг начал выдавать предупреждения о обнаруженном Trojan.Miner или блокировать какие-то процессы/файлы с упоминанием «coin» или «miner» – система, скорее всего, заражена. Современные антивирусы умеют распознавать многие майнеры. Например, встроенный Защитник Windows помечает некоторые из них как Trojan:Win32/CoinMiner. Обратите внимание на такие сигналы и сразу выполняйте рекомендации по лечению.

        Также могут быть предупреждения от системных администраторов или провайдера. В редких случаях, если ваше устройство находится в корпоративной сети, админы могут по нагрузке вычислить, что на ПК майнер. Или интернет-провайдер может уведомить о подозрительной активности (например, если майнер-ботнет участвует в DDoS-атаках). Тогда уж точно нужно проверять систему.

        8. Рост трафика или подозрительная активность в сети

        Обычно майнеры не потребляют много интернет-трафика (им нужно только отсылать результаты вычислений и получать задания, что незначительно). Однако, если майнер является частью ботнета, он может обмениваться данными с сервером управления. Вы можете заметить неизвестные подключения в сетевом экране или увеличение исходящего трафика. В целом этот признак менее очевиден, но в сочетании с другими может указать на проблему.

        Чем больше признаков вы обнаружили на своем устройстве – тем выше вероятность заражения скрытым майнером.

        Как удалить майнер

        Рассмотрим способы, которые помогут удалить майнер с вашего устройства.

        Спонсорская статья

        Спонсорская статья

        Удалить майнер с ПК вручную

        Попробуем избавиться от вируса-майнера самостоятельно, без переустановки системы и без специальных утилит. Важно: мануальное удаление требует осторожности. Придется работать с системными процессами и файлами, поэтому внимательно следуйте шагам. Если вы не уверены в своих действиях, переходите сразу к следующему разделу, где описаны автоматические способы удаления. Но в большинстве случаев ручное удаление выполнимо и позволяет удалить майнер с ПК полностью.

        Вот пошаговая инструкция, как удалить майнер с ПК вручную:

        1. Отключите устройство от интернета. Это первое, что следует сделать, если вы подозреваете заражение​. Отключение от сети предотвратит связь вируса с его сервером и возможное распространение (например, если майнер – червь, он не сможет инфицировать другие машины в вашей сети). К тому же некоторые майнеры при потере связи могут приостановить работу – вам будет проще их вычищать. Выключите Wi-Fi или выньте кабель – до завершения всех шагов компьютер/ноутбук должен быть офлайн.
        2. Найдите и завершите подозрительный процесс. Откройте Диспетчер задач (Ctrl+Shift+Esc в Windows) и на вкладке «Процессы» отследите, какой процесс нагружает CPU/GPU (или выглядит чужеродно). Как мы обсуждали, у вируса-майнера часто странное имя или слишком высокая нагрузка. Если идентифицировали такой процесс, выделите его и нажмите «Завершить задачу». Это временно остановит работу майнера. Обратите внимание: некоторые майнеры сопротивляются завершению – могут сразу перезапускаться или быть защищенными. Но попробовать нужно. Если процесс сразу возрождается, опять завершите – в следующие шаги надо успеть между его рестартами.
        3. Определите расположение файла майнера. Пока процесс остановлен (или если он все еще висит, но вы знаете его имя), найдите файл этой программы на диске. В диспетчере задач можно щелкнуть правой кнопкой по процессу и выбрать «Открыть местоположение файла». Это очень упростит задачу – сразу откроется папка, где лежит исполняемый .exe вируса. Запомните или скопируйте путь. Если по каким-то причинам это не работает, попробуйте поискать по имени процесса в проводнике. Часто майнеры копируются куда-нибудь в скрытые папки AppData, Temp или даже в системные каталоги.
        4. Удалите файлы вируса. Как только вы выяснили, где находится файл майнера, удалите этот файл (и связанные с ним, если есть). Например, иногда вместе с основным .exe лежат дополнительные скрипты или конфигурации – целиком уберите всю папку, где сидел майнер. Если файл не удаляется (Windows ругается, что он занят другим процессом), попробуйте перезагрузиться в Безопасном режиме и повторить удаление там – в безопасном режиме посторонние сервисы обычно не запускаются. Также убедитесь, что у вас есть права администратора для удаления. Совет: прежде чем удалить, можно переименовать файл майнера (например, miner.exeminer-delete.exe) – так вы предотвратите его запуск, если вдруг он еще где-то прописан, а потом уже окончательно сотрете.
        5. Очистите автозапуск и задачи. Важно не только убить текущий процесс, но и убрать «якоря», через которые майнер мог автоматически запускаться при старте системы. Проверьте автозагрузку: откройте диспетчер задач → вкладка «Автозагрузка» и посмотрите, нет ли там неизвестных или подозрительных программ – отключите их. Также откройте Планировщик заданий Windows и просмотрите задачи – иногда майнер прописывает там задание на запуск своего файла через интервалы или при логоне пользователя. Удалите подозрительные задачи. Продвинутый способ: запустите редактор реестра (Win+R -> regedit), и в меню Правка – Найти введите имя файла майнера или процесса. Если будут найдены ключи (например, в ветках Run или RunOnce), связанные с этим именем, удалите их​. Будьте внимательны в реестре! Удаляйте только записи, явно указывающие на ваш вирус (например, путь к файлу майнера). Этот шаг гарантирует, что майнер не пропишется снова после перезагрузки.
        6. Перезагрузите компьютер и проверьте состояние. Теперь можно включить интернет и перезагрузить систему. После перезагрузки понаблюдайте: устал ли шуметь вентилятор, ушла ли фоновая нагрузка, нет ли снова того подозрительного процесса. Если все чисто – поздравляем, вручную удалить майнер с ПК удалось. Для верности рекомендуется выполнить финальный шаг.
        7. Просканируйте систему антивирусом. Даже после ручной чистки обязательно сделайте полное сканирование проверенным антивирусом (или несколькими) – это поможет убрать возможные остатки. Запустите ваш установленный антивирус и проведите полную проверку всех дисков. Бесплатные сканеры тоже подойдут (о них далее). Удалите все, что будет найдено. Этот шаг нужен для подстраховки: вдруг вы пропустили какой-то скрытый модуль или дополнительный компонент вируса.

        Удалить вирус майнер с помощью бесплатных инструментов

        Для большинства пользователей проще и надежнее использовать специальные утилиты и антивирусы, чтобы автоматически найти и удалить вирус-майнер. К счастью, существует много эффективных программ, способных обнаружить скрытый майнер. Рассмотрим, как удалить вирус-майнер с помощью бесплатных инструментов, шаг за шагом.

        Примечание: Под «бесплатными инструментами» подразумеваются либо полностью бесплатные программы, либо условно-бесплатные с пробным периодом, которого достаточно для очистки. Мы будем использовать комбинацию таких средств.

        Шаг 1. Используйте сканер Dr.Web CureIt!. Один из лучших бесплатных способов – утилита Dr.Web CureIt!. Это антивирусный сканер от Dr.Web, который не требует установки и распространяется бесплатно​. Загрузите CureIt! с официального сайта Dr.Web. Закройте все лишние приложения и запустите сканер. В главном окне нажмите «Выбрать объекты для проверки» и отметьте все диски и разделы (нам нужна полная проверка)​. Начните проверку – сканер просканирует систему на присутствие известных угроз, включая майнеры. Это может занять от получаса до нескольких часов, наберитесь терпения​.

        По завершении вы увидите список обнаруженных вредоносных объектов. CureIt умеет распознавать многие майнеры и помечает их как Trojan.Miner или похожим образом. Нажмите кнопку «Обезвредить» (или «Удалить») для всех найденных угроз и дождитесь, пока утилита удалит вирусы​.

        Шаг 2. Просканируйте систему штатным антивирусом (Microsoft Defender). Для надежности стоит проверить ПК другим средством. Если у вас Windows 10/11, у вас есть встроенный Microsoft Defender (Защитник Windows). Убедитесь, что он обновил базы (обычно делает это автоматически). Откройте Центр безопасности Windows -> «Вирусы и угрозы» -> «Параметры сканирования». Выберите Полное сканирование и запустите его​. Defender просканирует всю систему. Даже если CureIt уже все удалил, лишняя проверка не повредит – разные продукты могут найти то, что пропустил другой.

        По окончании сканирования Защитник автоматически удалит или поместит в карантин обнаруженные угрозы​. Особое внимание обратите на пометки типа CoinMiner – это и есть наш случай. Также в Windows Defender есть опция «Автономное сканирование» (оффлайн-сканер)​ – она перезагрузит ПК и проверит систему еще до запуска Windows, что помогает выловить скрытые угрозы вроде rootkit’ов. Можно выполнить и ее для полного спокойствия.

        Шаг 3. Альтернативные бесплатные антивирусы. Если по каким-то причинам предыдущие шаги не подходят или не дали результатов, вы можете воспользоваться другими бесплатными антивирусными утилитами. Многие известные вендоры предлагают либо бесплатные версии, либо trial на 30 дней – этого достаточно, чтобы один раз очистить систему. Например, Malwarebytes Free, Kaspersky Virus Removal Tool, ESET Online Scanner, Zemana AntiMalware Free. Все они умеют находить майнеры. В таблице ниже приведены популярные решения и поддерживаемые платформы (Windows, macOS, Linux, браузерные плагины):

        Решение Windows macOS Linux Браузерное расширение / веб-защита
        Malwarebytes Free ✅ (блокировка веб-майнинга)
        Kaspersky Free / Virus Removal Tool
        Bitdefender Antivirus Free
        Dr.Web CureIt!
        ESET Online Scanner ⚠️ (пробная версия ESET для Mac)
        Microsoft Defender ✅ (встроен) ✅ (Edge, Chrome)

        Если вы все сделали правильно, вирус-майнер должен быть удален. Производительность компьютера вернется в норму, сторонних нагрузок больше не будет. В случае мобильного устройства: для Android также существуют мобильные антивирусы (Kaspersky, Dr.Web Light, Malwarebytes mobile) – ими тоже можно просканировать смартфон на наличие майнера и удалить его.

        Что делать, если майнер не удаляется

        Иногда бывает, что майнер «уперся» и не хочет удаляться ни вручную, ни через обычный сканер. Если столкнулись с этим, попробуйте следующие шаги:

        • Запустите сканирование в безопасном режиме. Многие антивирусы (тот же Malwarebytes или KVRT) можно запускать в safe mode – там вредонос не активен и его легче удалить.
        • Попробуйте другую утилиту. Например, если вы сканировали только Defender’ом, скачайте дополнительно Malwarebytes или Dr.Web – и наоборот.
        • Проверьте, не остались ли у вируса автозапуски (смотри шаг 5 в ручной инструкции выше). Некоторые антивирусы могут удалять сам файл, но забыть убрать задачу в планировщике, которая потом заново качает майнер. В итоге через час-другой он появляется снова. Удалите задания и ключи реестра, связанные с майнером.
        • Обратитесь на форумы поддержки антивирусных продуктов. Например, на форуме Malwarebytes или Касперского есть разделы, где специалисты помогают очистить систему – вам могут дать скрипт или специальный утилиту под ваш случай.
        • Крайний вариант – переустановка ОС. Если ничто не помогло (что маловероятно для майнера, обычно их можно удалить), переустановка Windows/Android с нуля точно уберет проблему. Но это сработает, только если вы не вернете вирус из бэкапа или не будете снова запускать тот же зараженный файл.

        Как защитить компьютер от скрытых майнеров

        Мы разобрались, как удалить майнер с ПК и телефона. Теперь пара слов о профилактике: что делать, чтобы вирус-майнер не заразил ваше устройство в будущем. Многие эти советы универсальны для любой кибербезопасности, но их соблюдение значительно снизит риск скрытого майнинга.

        • Установите надежный антивирус и держите его включенным. Современный антивирус в большинстве случаев предотвратит установку вируса-майнера​. Бесплатного встроенного Defender зачастую достаточно, но можно использовать и сторонние решения. Регулярно обновляйте антивирусные базы.
        • Обновляйте операционную систему и программы. Злоумышленники часто проникают через уязвимости. Устанавливайте обновления Windows, Android и приложений, как только они выходят. Закрытые уязвимости не дадут червям вроде WannaMine пробраться на ваш ПК.
        • Не скачивайте софт из непроверенных источников. Старайтесь избегать пиратских копий программ и игр. Экономия на лицензии не стоит риска подхватить майнер. Всегда предпочитайте официальные магазины (Microsoft Store, App Store, Google Play). Если очень нужно скачать что-то сомнительное – проверьте файл антивирусом или через VirusTotal прежде, чем запускать.
        • Осторожно с почтой и ссылками. Не открывайте вложения от неизвестных отправителей. Не переходите по подозрительным ссылкам из писем и сообщений. Мошенники часто рассылают майнеры под видом документов, фото, важных архивов и тому подобное. Будьте бдительны.
        • Используйте блокировщик рекламы и скриптов в браузере. Это защитит от веб-майнинга и эксплуатации через вредоносные объявления. Популярные расширения: uBlock Origin, AdBlock, NoScript.
        • Следите за состоянием устройства. Периодически проверяйте диспетчер задач, температуру CPU/GPU (есть утилиты для мониторинга). Если заметите неладное – сразу принимайте меры, не ждите. Цифровая гигиена и внимательность – лучшая защита​.

        Следуя этим рекомендациям, вы существенно снизите шансы вновь столкнуться с проблемой скрытого майнинга.

        Будьте внимательны и берегите свои устройства! Пусть ваш компьютер трудится на вас, а не на чужого дядю, майня криптовалюту.

        Дисклеймер

        Согласно правилам Trust Project, образовательный контент на этом сайте публикуется только для общего ознакомления. Политика BeInCrypto — предоставлять качественную и правдивую информацию, проводить собственные исследования, а также создавать информативный и полезный контент для читателей. BeInCrypto может рассказывать о своих партнерах в своих материалах по обоюдной договоренности, однако эти договоренности не делают контент предвзятым или вводящим в заблуждение. Вся ответственность за любые действия, которые читатель предпринимает на основании информации, размещенной на нашем сайте, лежит на самом читателе. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.


        Рейтинг 5.00/34:

        0 / 0 / 0

        Регистрация: 10.08.2022

        Сообщений: 8

        Скрытый майнер, который с полной переустановкой винды так и не уходит

        10.08.2022, 18:02. Показов 6977. Ответов 10


        Привет, ребят, у меня появилась проблема для моего компьютера, а точнее скрытый майнер на процессере. Появился он из-за моей глупости, то есть скачал одну папку вместе с ним, проверив даже вирус тулом, он ничего не обнаружил. Спустя день Microsoft defender обнаружил троян+майнер, который обнаружил через диспетчер задач. Решил переустановить винду, но всё тоже самое. Я даже не знаю что делать, в безопасном режиме показывает базовую частоту процессора (2,6 ГГц), а в обычном максимум (4,3 ГГц).

        Я буду очень вам благодарен за вашу помощь!



        0



        Programming

        Эксперт

        39485 / 9562 / 3019

        Регистрация: 12.04.2006

        Сообщений: 41,671

        Блог

        10.08.2022, 18:02

        10

        0 / 0 / 0

        Регистрация: 10.08.2022

        Сообщений: 8

        10.08.2022, 20:59

         [ТС]

        Обновлённый лог



        0



        0 / 0 / 0

        Регистрация: 10.08.2022

        Сообщений: 8

        10.08.2022, 21:15

         [ТС]

        Дополню на всякий, на своей первой винде, где я словил майнер с трояном, я перепробовал все антивирусы, в том числе dr web cureit, но ничего не находило, потом решил полностью перезагрузить новую винду, но в этап установки я не отформатировал диск, в итоге ещё раз переустановив, я это сделал, а майнер остался. При открытии диспетчера задач майнер сразу сбрасывает нагрузку, но бывали и моменты, когда при мне цп работал на всю мощь. На последней переустановленной винде, где я сижу на данный момент решил открыть загрузку винды в безопасном режиме, проверив диспетчер задач несколько раз, он работал на базовой частоте, но когда резко заходил в ДЗ, нагрузка понижалась от 10 до 1 процента, так что вот такие плохие пироги



        0



        14197 / 7428 / 1573

        Регистрация: 06.09.2009

        Сообщений: 27,041

        11.08.2022, 00:20

        Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

        • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

        1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
        2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
        3. Нажмите кнопку Scan (Сканировать).
        4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
        5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
        6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.



        0



        0 / 0 / 0

        Регистрация: 10.08.2022

        Сообщений: 8

        11.08.2022, 08:29

         [ТС]

        Готово!



        0



        thyrex

        14197 / 7428 / 1573

        Регистрация: 06.09.2009

        Сообщений: 27,041

        11.08.2022, 15:38

        1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

        Code
        1
        2
        3
        4
        5
        6
        
        Start::
        CreateRestorePoint:
        HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
        HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
        Reboot:
        End::

        2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
        3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

        • Обратите внимание: будет выполнена перезагрузка компьютера.



        0



        0 / 0 / 0

        Регистрация: 10.08.2022

        Сообщений: 8

        11.08.2022, 15:50

         [ТС]

        Готово! А что нужно было выделить его не надо никуда было вставлять?



        0



        14197 / 7428 / 1573

        Регистрация: 06.09.2009

        Сообщений: 27,041

        11.08.2022, 16:06

        Мусор почистили. Майнера у Вас нет, а такое поведение диспетчера задач вполне нормальное.

        Добавлено через 49 секунд
        Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

        • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
        • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
        • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
        • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
        • Прикрепите этот файл в своем следующем сообщении.



        0



        0 / 0 / 0

        Регистрация: 10.08.2022

        Сообщений: 8

        11.08.2022, 16:21

         [ТС]

        Готово! И ещё, как раз после переустановки появились вот такие файлики после выявления майнера, что это?

        Миниатюры

         



        0



        14197 / 7428 / 1573

        Регистрация: 06.09.2009

        Сообщений: 27,041

        11.08.2022, 16:34

        Сообщение было отмечено SailMor как решение

        Решение

        Сбитая кодировка в имени и файлы нулевого размера и их можно удалить ручками.

        Рекомендации после удаления вредоносного ПО



        1



        0 / 0 / 0

        Регистрация: 10.08.2022

        Сообщений: 8

        11.08.2022, 16:40

         [ТС]

        Хорошо, спасибо большое за помощь!



        0



        inter-admin

        Эксперт

        29715 / 6470 / 2152

        Регистрация: 06.03.2009

        Сообщений: 28,500

        Блог

        11.08.2022, 16:40

        Помогаю со студенческими работами здесь

        вирус, или скрытый майнер который закрывает диспетчер задач
        здравствуйте, поймал вирус или майнер, когда открываю диспетчер задач то на пару секунд ЦП загружен на 100 процентов, если оставлять…

        Майнер который остался после переустановки винды
        Заметил что комп сильно шумит и греется в простых задачах, зашел в диспетчер задач нагрузка на проц была 100, и через пол секунды просела…

        Подозрение на скрытый майнер, который перестаёт работать, при открытии диспетчера задач
        Есть подозрение на майнер. Температура всё время скачет в ритм с секундомером 41-55, 42-56, 43-54 … и выше и одновременно загружается…

        Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач
        Здравствуйте, помогите пожалуйста! Заметил на днях, что компьютер начал резко нагреваться и грузиться в простое, даже когда выключены все…

        Поймал скрытый майнер, который перестаёт работать, при открытии диспетчера задач
        Проигнорировал предупреждение windows и запустил установщик игры.
        По итогу по всему вирус майнинг, прячется при запуске стандартного…

        Искать еще темы с ответами

        Или воспользуйтесь поиском по форуму:

        11

        Новые блоги и статьи

        Все статьи  

        Все блоги / 

        Чем асинхронная логика (схемотехника) лучше тактируемой, как я думаю, что помимо энергоэффективности — ещё и безопасность.

        Hrethgir 14.05.2025

        Помимо огромного плюса в энергоэффективности, асинхронная логика — тотальный контроль над каждым совершённым тактом, а значит — безусловная безопасность, где безконтрольно не совершится ни одного. . .

        Многопоточные приложения на C++

        bytestream 14.05.2025

        C++ всегда был языком, тесно работающим с железом, и потому особеннно эффективным для многопоточного программирования. Стандарт C++11 произвёл революцию, добавив в язык нативную поддержку потоков,. . .

        Stack, Queue и Hashtable в C#

        UnmanagedCoder 14.05.2025

        Каждый опытный разработчик наверняка сталкивался с ситуацией, когда невинный на первый взгляд List<T> превращался в узкое горлышко всего приложения. Причина проста: универсальность – это прекрасно,. . .

        Как использовать OAuth2 со Spring Security в Java

        Javaican 14.05.2025

        Протокол OAuth2 часто путают с механизмами аутентификации, хотя по сути это протокол авторизации. Представьте, что вместо передачи ключей от всего дома вашему другу, который пришёл полить цветы, вы. . .

        Анализ текста на Python с NLTK и Spacy

        AI_Generated 14.05.2025

        NLTK, старожил в мире обработки естественного языка на Python, содержит богатейшую коллекцию алгоритмов и готовых моделей. Эта библиотека отлично подходит для образовательных целей и. . .

        Реализация DI в PHP

        Jason-Webb 13.05.2025

        Когда я начинал писать свой первый крупный PHP-проект, моя архитектура напоминала запутаный клубок спагетти. Классы создавали другие классы внутри себя, зависимости жостко прописывались в коде, а о. . .

        Обработка изображений в реальном времени на C# с OpenCV

        stackOverflow 13.05.2025

        Объединение библиотеки компьютерного зрения OpenCV с современным языком программирования C# создаёт симбиоз, который открывает доступ к впечатляющему набору возможностей. Ключевое преимущество этого. . .

        POCO, ACE, Loki и другие продвинутые C++ библиотеки

        NullReferenced 13.05.2025

        В C++ разработки существует такое обилие библиотек, что порой кажется, будто ты заблудился в дремучем лесу. И среди этого многообразия POCO (Portable Components) – как маяк для тех, кто ищет. . .

        Паттерны проектирования GoF на C#

        UnmanagedCoder 13.05.2025

        Вы наверняка сталкивались с ситуациями, когда код разрастается до неприличных размеров, а его поддержка становится настоящим испытанием. Именно в такие моменты на помощь приходят паттерны Gang of. . .

        Создаем CLI приложение на Python с Prompt Toolkit

        py-thonny 13.05.2025

        Современные командные интерфейсы давно перестали быть черно-белыми текстовыми программами, которые многие помнят по старым операционным системам. CLI сегодня – это мощные, интуитивные и даже. . .

        Наверх

        Как найти и удалить майнер: разбираемся с экспертом

        Бум майнинга криптовалют привел к появлению нового вредоносного программного обеспечения. В нашем материале узнаете, как найти и удалить майнер, что это за вирус и как он может навредить компьютеру.

        Валентин Поляков

        Владелец продукта PRO32 Антивирус

        Устройства для майнинга

        Источник: academy-public.coinmarketcap.com

        Майнинг, или добыча криптовалюты, сильно всколыхнул мир компьютерной индустрии. С полок магазинов быстро пропали видеокарты и процессоры, цены на них значительно выросли. Самые целеустремленные добытчики криптовалюты разработали специальное программное обеспечение, чтобы скрытно зарабатывать на мощностях других пользователей. Редакция Hi-Tech Mail разобралась, как найти и удалить майнеры, чем опасны данные программы и какие меры необходимо предпринять для повышения безопасности вашего компьютера. Специально для Hi-Tech Mail, про опасности майнеров рассказал Валентин Поляков, владелец продукта PRO32 Антивирус и руководитель группы 1 линии техподдержки.

        Что такое скрытый майнер и как работает вирус

        Майнеры или вирус-майнеры — вид программного обеспечения, с помощью которого злоумышленники используют для добычи криптовалюты ресурсы чужих компьютеров без ведома их владельца, сделав их частью ботнета.

        Классический способ заражения выглядит следующим образом:

        • Майнер внедряется на компьютер жертвы через поддельные программы, зараженные файлы, фишинговые атаки и образы операционных систем.
        • Вирус активируется и использует вычислительные мощности компьютера, снижая его производительность и увеличивая затраты на электроэнергию.
        • Злоумышленник удаленно получает прибыль от добытой криптовалюты, а компьютер пользователя быстрее изнашивается, и владелец тратит больше денег на оплату счетов за электроэнергию.

        Чем опасен майнер на компьютере

        В настоящее время разработано множество различных майнеров. Ниже перечислим связанные с ними угрозы:

        • Кража личных данных. Некоторые майнеры не только скрытно используют ресурсы системы, но и анализируют ее на предмет наличия важных персональных данных. Например, программа Ragor. Она ищет информацию о логинах и паролях владельца и передает их злоумышленникам.
        • Перегрузка системы. Так как майнеры используют максимум мощности железа для добычи криптовалюты, это негативно сказывается на комплектующих. Из-за постоянных высоких нагрузок деградируют кристаллы чипов процессоров и видеокарт, быстро изнашиваются системы охлаждения. Простой пример — XMrig. Он прекрасно чувствует себя во всех операционных системах.
        • Замедление работы. Из-за высоких нагрузок повышается температура чипов и других «горячих» элементов комплектующих. Системы охлаждения со временем перестают справляться с подобной нагрузкой. В результате при достижении пиковых температур система компьютера пытается понизить производительность, чтобы привести температуры в норму, и возникает троттлинг. Это приводит к понижению производительности, что может в дальнейшем вылиться в краши и ошибки.

        Как можно заразиться вирусом-майнером

        Способов заражения множество. Перечислим некоторые из них:

        1. Распространение через пиратский контент: бесплатные фильмы и музыка.
        2. Взломанный софт: операционные системы, текстовые и графические редакторы.
        3. Кряки — они же утилиты для бесплатной активации софта.
        4. Читы для игр.
        5. Дропперы или троянские программы — они скрытно от пользователя устанавливают майнеры и другое вредное ПО.

        Криптоджекинг

        Существует еще один способ использования майнеров — криптоджекинг:

        1. Пользователь заходит на страницу сайта со скриптом.
        2. Скрипт активируется, и начинается добыча криптовалюты.

        Стоит отметить, что многие сайты используют этот способ добычи вместо рекламы, в открытую предупреждают об этом пользователя запрашивают у него разрешение на запуск скрипта.

        Как узнать, что устройство заражено майнером: признаки

        Разберем несколько типовых признаков заражения машины майнером.

        1. Снижение производительности

        Приложения начнут виснуть, медленно открываться или вылетать. Такой эффект будет наблюдаться, даже если компьютер только что включили. Если же у вас просто старый компьютер, и вы хотите ускорить его работу, читайте о способах повышения производительности в отдельном материале.

        2. Сильный нагрев комплектующих

        Постоянные высокие температуры комплектующих могут свидетельствовать о заражении компьютера майнером. Проанализировать температурные показатели можно с помощью Диспетчера задач или дополнительных программ.

        Скриншот окна программы AIDA64 с выделенными температурными показателями

        Температурные показатели в AIDA64Источник: Hi-Tech Mail

        Для анализа температурных показателей я рекомендую использовать AIDA64 Extreme. Эта утилита имеет бесплатный пробный период и точно показывает температуру разных комплектующих. Есть также ее аналоги: HWMonitor или GPU-Z.

        3. Постоянная высокая нагрузка на комплектующие

        При заражении комплектующие будут постоянно загружены на максимум. В отличие от температурных показателей, данные о нагрузке можно посмотреть сразу в Диспетчере задач, нажав сочетание клавиш Ctrl+Shift+Esc.

        Скриншот окна диспетчера задач с открытой вкладкой производительности

        Уровень нагрузки видеокарты и процессораИсточник: Hi-Tech Mail

        Как найти майнер на ПК

        Теперь поговорим о способах поиска майнеров. Сразу хотим отметить, что вредоносное ПО постоянно совершенствуется. Злоумышленники модифицируют его таким образом, чтобы пользователь не только не смог найти майнер в компьютере, но и не имел доступа к инструментам мониторинга. В зависимости от типа и версии майнера может подойти один или несколько способов поиска.

        1. Диспетчер задач

        Начнем с самого простого способа: анализа Диспетчера задач.

        1. Нажмите сочетание клавиш Ctrl+Shift+Esc или кликните правой кнопкой мыши по панели задач и пункту Диспетчер задач.
        2. Проверьте активные приложения и фоновые процессы. Процесс майнера будет оказывать высокую нагрузку на компоненты ПК и выделяться высоким энергопотреблением.
        Скриншот окна диспетчера задач с открытой вкладкой процессов

        Показатели, на которые стоит обратить вниманиеИсточник: Hi-Tech Mail

        Если Диспетчер задач и Монитор ресурсов сразу закрываются после открытия, вероятно, это делает майнер. Он блокирует встроенные инструменты ОС, чтобы пользователь не смог его найти.

        2. Монитор ресурсов

        Если в Диспетчере задач ничего подозрительного не обнаружено, можно перейти на экран монитора ресурсов:

        1. Откройте вкладку Производительность и нажмите на Открыть монитор ресурсов.

        Скриншот диспетчера задач с открытым монитором ресурсов

        Открытие монитора ресурсов через диспетчер задачИсточник: Hi-Tech Mail
        1. Если данный способ не работает, нажмите сочетание клавиш Win + R и введите команду resmon в командной строке.

        Скриншот окна команды запуска монитора ресурсов

        Команда запуска монитора ресурсовИсточник: Hi-Tech Mail
        1. Просмотрите список процессов. При обнаружении подозрительного (пусть даже не активного) процесса кликните правой кнопкой мыши по нему и нажмите Поиск в интернете. Поисковик выдаст вам название процесса, зачем он нужен и предупредит в случае, если это вредоносное ПО.

        Скриншот окна монитора ресурсов

        Внешний вид монитора ресурсовИсточник: Hi-Tech Mail

        3. Сторонние программы

        Мошенники порой настраивают майнеры так, что при включении монитора ресурсов или диспетчера задач майнер перестает нагружать компьютер и маскируется среди обычных процессов. В этом случае можно попробовать воспользоваться сторонним программным обеспечением. В нашем случае это будет Process Explorer.

        1. Скачайте и распакуйте утилиту.
        2. Запустите procexp64.exe
        3. Проанализируйте процессы с помощью списка.
        Скриншот окна программы Process Explorer

        Внешний вид Process ExplorerИсточник: Hi-Tech Mail

        4. Физически отключить интернет

        Дополнительный способ можно использовать в совокупности со всеми вышеперечисленными. Майнеры не работают без подключения к интернету. Можно отсоединить кабель, параллельно проводя мониторинг активных процессов и посмотреть, какой из них реагирует активнее всего на отключение/подключение интернета.

        5. Антивирус

        Антивирусы не всегда помогают в поиске майнеров. Однако их можно использовать как вспомогательный инструмент. С этой задачей неплохо справляются Dr.Web и Kaspersky Free.

        Как удалить майнер с компьютера

        Перейдем к способам удаления майнера с компьютера.

        1. Удаление вручную

        Если пользователю удалось удалось найти процесс, связанный с майнингом в Диспетчере задач или любом другом обозревателе:

        1. В Диспетчере задач выберите подозрительный процесс.
        2. Нажмите на него правой кнопкой мыши и затем на раздел «Открыть расположение файла».
        3. После открытия расположения файла снова тапните правой кнопкой мыши по процессу и выберите «Снять задачу».
        4. Разверните папку расположения файла и удалите ее с накопителя и из Корзины.

        2. Удаление с помощью AVZ

        AVZ — бесплатная утилита для создания карантина, удаления подозрительных файлов и получения отчетов о результатах исследования системы.

        Для ее работы необходимо:

        1. Скачать с официального сайта дистрибутив.

        2. Распаковать в любое удобное место.

        3. Открыть файл avz5rn.exe.

        4. Нажать в правой части значок с синими стрелками для обновления баз.

        Скриншот окна «Утилита AVZ»

        Сканирование системыИсточник: Hi-Tech Mail
        1. Выставить галочки напротив всех процессов и запустить проверку.

        2. Потенциально опасные файлы будут обозначены красным цветом.

        Скриншот окна «Утилита AVZ» с обнаруженной потенциальной опасностью

        Потенциальная опасность обнаружена утилитойИсточник: Hi-Tech Mail
        1. Нажмите на иконку с очками, чтобы запустить инструменты исправления.

        Скриншот окна «Утилита AVZ» с выделенной иконкой настроек

        Нахождение иконки настроекИсточник: Hi-Tech Mail
        1. Поместите файлы в карантин или удалите их.

        Скриншот окна просмотра протокола

        Помещение в карантин или удаление потенциально опасных процессовИсточник: Hi-Tech Mail

        3. Полная переустановка операционной системы

        В исключительных случаях майнеры могут полностью блокировать доступ к интерфейсу компьютера. При возникновении подобной проблемы рекомендуется переустановить операционную систему. Инструкцию можно найти здесь.

        Как избежать заражения майнером в будущем

        Чтобы избежать заражения в будущем:

        1. Не скачивайте непроверенные файлы с сомнительных сайтов.
        2. Воздержитесь от установки сомнительных сборок операционных систем Windows, MacOS, Linux и т. д.
        3. Установите антивирус для дополнительной защиты. Из бесплатных можно обратить внимание на PRO32, Dr.Web и Kaspersky Free. Отдельно с популярными и проверенными вирусами можно ознакомиться здесь.
        4. Скачайте AVZ и Process Explorer для мониторинга ресурсов ПК и использования их в качестве резервного ПО, если встроенные инструменты Windows не будут доступны.
        5. При скачивании кряков или читов для игр обязательно проверяйте их антивирусом. После установки дополнительно запускайте AVZ и ее аналоги для анализа поведения процессов в операционной системе.

        Немного о современных реалиях майнинга

        Стоит отметить, что к концу 2024 года рынок майнинга сильно трансформировался. Был принят ряд мер, благодаря которым распространять вирусы-майнеры стало невыгодно:

        • В России вышел закон, легализующий данную деятельность. В некоторых регионах майнинг запрещен на законодательном уровне.

        • Производители видеокарт выпустили специальные LHR-видеокарты, аппаратно защищенные от майнинга.

        • Майнить рационально не на компьютерных комплектующих, а на специальном оборудовании в составе пулов.

        Типовой модуль для майнинга

        Типовой модуль для майнингаИсточник: Intelion Data System
        • Имеются существенные проблемы с прогнозами и обеспечением будущего криптовалюты.

        Советы эксперта

        Приглашенный эксперт Валентин Поляков, владелец продукта PRO32 Антивирус, ответил на популярные вопросы о вирусах-майнерах.

        1. Насколько майнеры-вирусы опасны при заражении компьютеров?

        Вирусы-майнеры представляют реальную опасность для компьютеров, которые они заразили. После заражения вирус-майнер запускает процесс добычи (майнинга) криптовалюты на электронный кошелек злоумышленника, задействуя для этого ресурсы устройства. Как правило, этот процесс запускается в фоновом режиме и нагружает видеокарту или процессор по максимуму. Компьютер «зависает» без видимой на то причины, вентиляторы охлаждения постоянно вращаются на повышенных оборотах и шумят. Пользователь не понимает в чём дело, ведь он не запускал никаких ресурсоёмких приложений или программ. При постоянной работе в таком режиме ресурс устройства сокращается, возникает риск перегрева его компонентов, выхода из строя системы охлаждения и последующего дорогостоящего ремонта.

        2. Как часто к вам обращаются клиенты с просьбой приобрести ПО для защиты от вирусов-майнеров?

        Нередко мы получаем запросы от клиентов, которые подозревают, что их устройство заражено вирусом-майнером и желают приобрести лицензию на антивирус, чтобы удалить его и подстраховаться от повторного заражения в будущем. Как правило, симптомы заражения достаточно очевидны, и даже простой пользователь быстро понимает, что что-то не так, и задумывается о необходимости использования антивируса. Но существует и другая разновидность майнеров, которые запускаются только в момент простоя компьютера. В этом случае пользователю сложнее заметить вирус. Но описанные выше симптомы всё равно будут проявляться.

        3. Какое самое эффективное средство для защиты от майнеров-вирусов?

        Для защиты от вирусов-майнеров используются те же средства, что для борьбы с любыми другими вирусами. Используйте надежный антивирус, регулярно обновляйте операционную систему и другое ПО, устанавливайте приложения только из проверенных источников.

        4. Можете ли вы сказать, как майнеры-вирусы чаще всего попадают на компьютеры пользователей? Какие излюбленные трюки применяют мошенники?

        В последнее время мы чаще всего сталкиваемся со случаями заражения вирусами-майнерами при попытке пользователей выполнить активацию Windows при помощи нелегального ПО, в которое вшит вредоносный код майнера. Как правило, в инструкции к подобной «активации» указано, что необходимо временно отключить антивирус, чтобы процедура прошла успешно. Таким образом, если активатор содержит в себе вредоносный код вируса-майнера, он беспрепятственно проникает на компьютер жертвы. Лечение уже зараженной системы оказывается сложнее, чем если бы вирус был обнаружен до его запуска.

        5. Как обычному пользователю защитить себя от майнеров-вирусов?

        Если вы подозреваете, что устройство уже заражено, а антивирус не установлен, первое, что нужно сделать — это установить антивирус и выполнить полное сканирование системы.

        Главное о майнерах

        Подытожим все вышеперечисленное:

        1. Будьте внимательны при скачивании файлов из интернета.
        2. Имейте на компьютере установленный антивирус и утилиту для диагностики работы ОС.
        3. Обнаружив резкое увеличение нагрузки на систему, автоматическое закрытие браузера, Диспетчера задач и Диспетчера процессов сразу запускайте антивирус и программу анализа процессов для мониторинга и выявления вредоносного ПО.
        4. Избегайте непроверенных сайтов, на которых могут быть скриптовые майнеры.
        5. Майнинг подвержен ряду неопределенностей и повышению сложности добычи криптовалюты. В связи с этим эффект использования майнеров падает и их распространение становится бессмысленным.

        Я, журналист Telegram-канала, Раевская Ксения. Хочу рассказать вам как обнаружить вирусы-майнеры, избавиться и обезопасить свой компьютер от них.

        Некоторые пользователи время от времени встречаются с зависаниями ПК. Этому есть множество причин — от слабых комплектующих до заполненной памяти. Но так же устройства начинают виснуть из-за компьютерных вирусов. Они бывают разными, но мы приведем в пример вирусы, которые добывают криптовалюты за счет вычислительных мощностей зараженных ПК. Такие вредоносные программы являются очень популярными среди злоумышленников еще с 2018 года. Именно поэтому мы считаем, что спустя 4 года каждому пользователю нужно знать, как найти майнер на компьютере Windows 7, 10 вовремя. В противном случае ПК может сломаться. Также есть риск утечки персональных данных.

        Что такое вирус-майнер

        Вирус-майнер — это вредоносная компьютерная программа, которая использует вычислительные ресурсы ПК для добычи криптовалюты. Такая программа работает в автоматическом режиме и никак не уведомляет пользователей о добыче монет. 

        Принцип работы

        Вирус-майнеры (далее зловреды) создают хакеры и с помощью вредоносных программных обеспечений (ПО) задействуют ресурсы зараженных ПК для добычи криптовалют. Вирусы майнят цифровые монеты прямо на компьютерах жертв, после чего  автоматически отправляют добытые криптовалюты на кошельки злоумышленников.

        Чем опасен

        В основном происходит быстрый износ компьютерных комплектующих. Майнеры сильно нагружают их и оборудование попросту не выдерживает ежедневного майнинга.  Как итог компьютеры выходят из строя быстрее, чем при обычном режиме работы.

        Обычно ломаются такие комплектующие как:

        • Видеокарты (GPU);

        • Процессоры (CPU);

        • Модули оперативной памяти (ОЗУ или DRAM);

        • Системы охлаждения.

        Как мы уже сказали ранее, ПК со скрытыми майнерами могут сильно тормозить и зависать и это связано с высокой загрузкой комплектующих. Оборудование не успевает обрабатывать другие задачи.

        Многие вирус-майнеры собирают информацию о пользователях, а так же воруют фотографии и другие файлы, регистрационные данные разных аккаунтов и даже криптовалютные кошельки. Что в свою очередь приводит к сливу сведений, потере учетных записей и сбережений.

        Способы заражения вирусом

        Существует 2 основных метода загрузки замаскированного майнера:

        • Скачивание файлов из непроверенных источников. Часто зловреды встроены в нелицензированный контент.

        • Чтение спама. В рассылки злоумышленники тоже встраивают вредоносные программы. Но пока что заражение через спам — редкость.

        Обычно криптомайнер скачивается сразу с искомым файлом. Но и возможно, что сначала загружается мошенническая утилита, которая незаметно скачивает вирус из интернета чуть позже. Такие утилиты не присылают уведомление о загрузках.

        Как прячется на ПК

        Работу вирус-майнеров обычно контролируют удаленные сервисы, маскирующие программы на ПК. При этом сервисы автоматически контролируют запуск ПО, их поведение в системе и другие действия.

        Обычно вирусы отключаются при запуске тяжелых приложений: программ для обработки видео, требовательных игры и пр. Автоматическое отключение криптомайнеров позволяет зараженным ПК полностью тратить свои ресурсы на открытые приложения. И тогда компьютер лишь временно не виснет и не тормозит. После закрытия тяжелых приложений вредоносные ПО снова начинают функционировать.

        Часть удаленных сервисов отслеживают программы системного мониторинга. Злоумышленники настраивают автоматическое отключение майнеров, если пользователи запускают ПО. Вирусные программы «выгружаются» из списка текущих процессов и становятся незаметными.

        Как найти майнер на компьютере

        Обнаружить ПО могут антивирусы с обновленными базами данных, но в основном они находят лишь простые вредоносные софты. Однако проверять компьютеры на наличие майнеров антивирусами все равно полезно. Делать это рекомендуется при внезапном появлении зависаний ПК.

        Найти хорошо скрытые криптомайнеры трудно. Есть 2 эффективных метода их обнаружения:

        1. Через диспетчер задач;

        2. С помощью сторонних программ.

        Диспетчер задач

        В операционную систему (ОС) Windows встроена служба мониторинга текущих процессов (Диспетчер задач), позволяющая отслеживать нагрузку на различные комплектующие ПК, которую создают открытые приложения. Также через диспетчер можно:

        • Настраивать автозапуск программ;

        • Принудительно закрывать приложения.

        Открыть диспетчер задач можно нажатием сочетания клавиш Ctrl+Shift+Esc, а также через поиск в меню «Пуск».

        Алгоритм отслеживания майнера через диспетчер задач:

        1. Запустить службу;

        2. Нажать «Подробнее» в левом нижнем углу окна;

        3. Завершить работу лишних приложений через раздел «Процессы». Нужно закрыть запущенные программы, браузеры и прочее, что бы освободить ресурсы компьютера;

        4. Отсортировать приложения по колонке «Графический процессор»(В некоторых версиях Windows 10 она называется GPU);

        5. Проследить за работой служб и программ. Лучше провести несколько мониторингов по 10-15 минут в разное время. При проверке нельзя даже двигать компьютерной мышью.

        В случае появления случайного процесса с высокой нагрузкой GPU нужно изучить его происхождение. Сделать это можно через вкладку «Подробности». Если появившимся процессом окажется вирус, необходимо срочно избавиться от майнера на компьютере.

        Самые опасные майнеры автоматически выключают службу в течение 5 минут в среднем. Это явный признак наличия зловредов. Их нужно срочно обнаружить и удалить. Если сделать это самому не получается, лучше обратиться в сервисный центр.

        Иногда в диспетчере отображается ненормально высокая загрузка центрального процессора из-за браузера, когда он запущен. В иных же случаях это определенно скрытый веб-майнер. Но если в компьютер или ноутбук установлен слабый процессор, чаще всего переживать не о чем.

        AnVir Task Manager

        Старые версии ОС Windows не имеют колонки «Графический процессор» в диспетчере и для обнаружения скрытых криптовалютных майнеров нужно применять сторонние ПО. Одно из таких — популярный утилит для мониторинга — AnVir Task Manager, позволяет отслеживать гораздо больше данных, чем встроенный инструмент Windows.

        Для начала его работы нужно запустить программу и не совершать никаких действий. Если в ПО появится активность, которая сильно нагружает CPU или GPU, потребуется вычислить ее происхождение. Скрытый майнер нужно убрать, воспользовавшись любым доступным способом.

        Как удалить майнер с ПК

        Существуют 3 метода удаления майнера:

        • Через антивирус;

        • С помощью «лечащей» утилиты;

        • Вручную через реестр.

        Использование антивируса — самое логичное действие. Если он установлен на ПК, его нужно применить в первую очередь. К сожалению, только часть антивирусов может обозначить их как потенциальные угрозы. Их тоже требуется устранять.

        Удалить вирусы также можно вручную. Для начала нужно распознать майнер, а затем выполнить следующие действия:

        1. Нажать Win+R на клавиатуре;

        2. Ввести команду regedit;

        3. Нажать Enter;

        4. Кликнуть по «Да» в появившемся окне;

        5. Нажать Ctrl+F, чтобы открыть окно поиска;

        6. Ввести название процесса, за которым скрывается вирус-майнер;

        7. Нажать «Найти далее»;

        8. Удалить все совпадения в выдаче реестра;

        9. Перезагрузить компьютер.

        После выполнения последнего шага реестр обновится. Файлы предполагаемого майнера удалятся. Чтобы проверить результат, нужно будет снова проследить за вычислительной нагрузкой на комплектующие компьютера через «диспетчер задач».

        Как защитить ПК от майнеров

        • Не скачивать файлы из непроверенных источников. Обычно это главный путь заражения компьютеров криптомайнерами;

        • Не рекомендуется посещать подозрительные сайты. Они могут фоново без разрешений пользователей загружать вредоносные программы на компьютер.

        Браузерный майнинг

        Злоумышленники специально разрабатывают веб-сервисы для добычи криптовалют на компьютерах интернет-пользователей. Такие сайты автоматически запускают майнинг при посещениях. При этом они не заражают сам компьютер.

        Существует 2 основных метода защиты от скрытого майнинга в браузере:

        1. Деликатный — использование расширений;

        2. Грубый — отключение JavaScript (JS) через настройки браузера.

        Первый метод отличается удобством. Браузерные расширения блокируют подозрительные скрипты выборочно. Они постоянно проводят онлайн-проверки ПК на майнеры, что позволяет не нарушать работу пользователя с надежными сайтами.

        Рассмотрим 3 примера расширений для блокировки скриптов:

        • ScriptBlock — для браузера Chrome.

        • NoScript — для Firefox.

        • ScriptSafe — для Chrome.

        Оказать помощь могут и блокировщики браузерной рекламы. Например, такие как AdBlock и uBlock (имеют списки серверов, на которых работают скрытые криптомайнеры).

        К тому же существуют специальные расширения для блокировки браузерных майнеров, чьи разработчики периодически обновляют списки скрытых добытчиков криптовалют. В число таких расширений входят NoCoin, MinerBlock и др.

        Второй метод с отключением JavaScript считается грубым, в связи с нарушением работы многих сайтов. Сервисы с большим числом опций часто функционируют именно на JavaScript. Отключаем скрипт и сайты перестанут нормально работать. Однако метод почти на 100% гарантирует очистку от скрытых криптомайнеров.

        Алгоритм отключения скрипта на примере Chrome:

        1. Запустить браузер;

        2. Нажать «Настройка и управление Google Chrome» (иконка с 3 вертикальными точками в правом верхнем углу интерфейса);

        3. Открыть вкладку «Настройки»;

        4. Перейти в раздел «Конфиденциальность и безопасность»;

        5. Открыть «Настройки сайтов»;

        6. Выбрать JavaScript под пунктом «Контент»;

        7. Нажать «Запретить сайтам использовать JavaScript».

        За седьмым шагом последует исполнение программных кодов JS, которое станет запрещено в Chrome. При необходимости через настройки браузера можно создать исключения для надежных знакомых сервисов.

        Программы для поиска майнеров на ПК

        Сейчас существует множество программных обеспечений для мониторинга системных процессов и обнаружения зловредов. В таблице ниже представлены 3 наиболее популярных софта, позволяющих пользователю найти и удалить скрытый вирус-майнер на своем ПК.

        Понравилась статья? Поделить с друзьями:
        0 0 голоса
        Рейтинг статьи
        Подписаться
        Уведомить о
        guest

        0 комментариев
        Старые
        Новые Популярные
        Межтекстовые Отзывы
        Посмотреть все комментарии
      • Как удалить поврежденную папку которая не удаляется в windows 10 с внешнего жесткого диска
      • Как включить камеру на ноутбуке windows 10 pro
      • Coolingtech microscope windows 10
      • Slmgr xpr windows находится в режиме уведомления
      • Смена редакции windows 10 с home на pro